ข้ามไปยังเนื้อหา

เดโม

คู่มือนี้จะพาคุณผ่านการสร้าง เส้นทางการส่งมอบเว็บแอปพลิเคชันที่มีการรักษาความปลอดภัย บน F5 Distributed Cloud ขับเคลื่อนด้วย Terraform รอบการทำซ้ำที่ 1 ครอบคลุมรากฐาน ส่วนเฟสด้านความปลอดภัยจะถูกเพิ่มเข้ามาเมื่อแผน มีความสมบูรณ์ขึ้น แต่ละเฟสเป็น idempotent: การเรียกใช้ซ้ำจะบรรจบไปสู่สถานะเดียวกัน

เฟสเป้าหมายสถานะ
Buildดีพลอยโหลดบาลานเซอร์ HTTP + ออริจินพูล (httpbin) ด้วย Terraform เชื่อมต่อสถานะระยะไกลและ CIรอบการทำซ้ำที่ 1
Validateยืนยันว่าโหลดบาลานเซอร์ให้บริการ httpbin และแผนเป็น idempotentรอบการทำซ้ำที่ 1
Protect — WAFแนบไฟร์วอลล์เว็บแอปพลิเคชัน (xcsh_app_firewall)วางแผนไว้
Protect — APIเพิ่มการป้องกัน API (xcsh_api_definition, การค้นพบ API)วางแผนไว้
Teardownทำลายอ็อบเจกต์ที่บริหารจัดการหลังจากยืนยันอย่างชัดเจนรอบการทำซ้ำที่ 1
  • Terraform ≥ 1.5
  • Provider f5-sales-demo/xcsh ≥ 3.63.0 ที่แก้ไขได้จาก Terraform registry — หรือ build ในเครื่อง ผ่าน dev_overrides
  • F5 XC API token สำหรับ staging tenant และ การเข้าถึง VPN เพื่อไปถึง
  • Azure CLI ที่ลงชื่อเข้าใช้พร้อมสิทธิ์ Contributor บนการสมัครสมาชิก (state backend ใช้ร่วมกับ กรณีการใช้งาน DNS และบูตสแตรปไว้แล้ว)

ดูที่ terraform/README สำหรับขั้นตอนการ build variables และ secrets ทั้งหมด